Analyse cybersécurité d'un middleware pour une app mobile
Moviplus OpenIT SA est le partenaire de référence de ses membres pour la mise en œuvre et l’exploitation de solutions informatiques dans le domaine du transport public en Suisse Romande. Nous sommes réactifs et pertinents grâce à notre double compétence « transport public + IT » ainsi qu’à notre connaissance des enjeux de la branche.
Le stage ou travail de bachelor a pour objectif de valider le niveau de sécurité de l'infrastructure et du logiciel utilisé pour faire l'interface entre une application mobile et différents backends.
Ce middleware traite entre autres :
- des informations de transport public (horaire, perturbations, ...)
- des informations liés aux paiements
- des données personnelles nécessaire pour la distribution de titres de transport électronique
Le stagiaire devra notamment:
- analyser et confronter l'infrastructure en place aux bonnes pratiques
- analyser et confronter l'architecture logicielle aux bonnes pratiques
- identifier des points de faiblesse pouvant être exploités de façon malveillante (infra, architecture, code)
- proposer un catalogue de mesures d'amélioration de la sécurité
- participer à mettre en œuvre, en collaboration avec les équipes de développement et d'exploitation, les mesures retenues
Il est utile de préciser que le niveau de complexité du middleware est élevé et que de bonnes compétences en développement sont recommandées.
{{notification.msg}}